我们正在使用Splunk Enterprise v 6.6.3。我们所有的索引事件都是原始事件(日志),我们计划使用Splunk HEC并以JSON格式发送事件。
我的问题:以JSON格式发送新事件会影响我们今天在Splunk中的所有内容吗?
一旦事件在Splunk中编入索引,它们就无法更改。您对新事件的任何操作都不会影响Splunk中已有的任何内容。